KR100520687B1 - 네트워크 상태 표시 장치 및 방법 - Google Patents
네트워크 상태 표시 장치 및 방법 Download PDFInfo
- Publication number
- KR100520687B1 KR100520687B1 KR10-2003-0008826A KR20030008826A KR100520687B1 KR 100520687 B1 KR100520687 B1 KR 100520687B1 KR 20030008826 A KR20030008826 A KR 20030008826A KR 100520687 B1 KR100520687 B1 KR 100520687B1
- Authority
- KR
- South Korea
- Prior art keywords
- address
- network
- attack
- destination
- point data
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
- H04L43/045—Processing captured monitoring data, e.g. for logfile generation for graphical visualisation of monitoring data
Landscapes
- Engineering & Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (12)
- 외부 통신망으로부터 수집된 네트워크 초기 연결 요청 패킷을 분석하여 커넥션 정보를 출력하는 네트워크 트래픽 수집 수단;네트워크 트래픽의 동향을 감시하기 위하여 상기 네트워크 트래픽 수집 수단에서 전송되는 커넥션 정보를 분석한 후 현재의 네트워크 상황에 대한 좌표 점 데이터 형태로 표시하는 네트워크 상태 표시 수단; 및네트워크의 비정상적인 상황에 대응하기 위하여 상기 네트워크 상태 표시부의 좌표 점 데이터를 받아 비정상적인 네트워크 상황에 대한 공격 특징을 판정하는 공격 특징 판정 수단으로 이루어지는 것에 특징으로 하는 네트워크 상태 표시 장치.
- 제1항에 있어서, 상기 좌표 점 데이터는 소스 주소, 목적지 주소, 및 목적지 포트 번호를 포함하는 것을 특징으로 하는 네트워크 상태 표시 장치.
- 제1항에 있어서, 상기 공격 특징 판정부의 공격 특징은, 소스 IP 주소와 목적지 포트 번호가 고정이고 목적지 IP 주소가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 선으로 표시되면 호스트 스캐닝 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 장치.
- 제1항에 있어서, 상기 공격 특징 판정부의 공격 특징은 소스 IP 주소와 목적지 IP 주소가 고정이고 목적지 포트 번호가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 선으로 표시되면 포트 스캐닝 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 장치.
- 제1항에 있어서, 상기 공격 특징 판정부의 공격 특징은, 목적지 포트 번호 및 목적지 IP주소가 고정이고 소스 IP 주소가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 선으로 표시되면 특정 목적지 IP주소의 특정 포트에 대한 서비스 거부 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 장치.
- 제1항에 있어서, 상기 공격 감지부의 공격 특징은, 목적지 IP 주소가 고정이고 소스 IP 주소 및 목적지 포트 번호가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 면으로 표시되면 특정 목적지 IP주소의 서비스 거부 공격인 것으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 장치.
- 링크를 통과하는 네트워크 초기 연결 요청 패킷을 분석하여 커넥션 정보를 출력하는 제1과정;상기 제1 과정에서 수집된 상기 커넥션 정보를 분석한 후 현재의 네트워크 상황에 대한 좌표 점 데이터 형태로 3차원 직교 좌표에 표시하는 제2과정; 및네트워크 비정상적인 상황에 대응하기 위하여 상기 제2 과정에서 생성된 좌표 점 데이터를 받아 네트워크의 비정상적인 상황 발생 및 공격의 특징을 판정하는 제3 과정을 포함하는 것을 특징으로 하는 네트워크 상태 표시 방법.
- 제7항에 있어서, 상기 제2 과정의 커넥션 정보는 소스 IP 주소, 목적지 IP 주소 및 목적지 포트 번호인 것을 특징으로 하는 네트워크 상태 표시 방법.
- 제7항에 있어서, 상기 공격 특징 판정부의 공격 특징은, 소스 IP 주소와 목적지 포트 번호가 고정이고 목적지 IP 주소가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 면으로 표시되면 호스트 스캐닝 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 방법.
- 제7항에 있어서, 상기 공격 특징 판정부의 공격 특징은 소스 IP 주소와 목적지 IP 주소가 고정이고 목적지 포트 번호가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 선으로 표시되면 포트 스캐닝 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 방법.
- 제7항에 있어서, 상기 공격 특징 판정부의 공격 특징은, 목적지 포트 번호 및 목적지 IP주소가 고정이고 소스 IP 주소가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 선으로 표시되면 특정 목적지 IP주소의 특정 포트에 대한 서비스 거부 공격으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 방법.
- 제7항에 있어서, 상기 공격 감지부의 공격 특징은, 목적지 IP 주소가 고정이고 소스 IP 주소 및 목적지 포트 번호가 가변되어 상기 좌표 점 데이터가 3차원 직교 좌표에서 면으로 표시되면 특정 목적지 IP주소의 서비스 거부 공격인 것으로 판정하는 것을 특징으로 하는 네트워크 상태 표시 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0008826A KR100520687B1 (ko) | 2003-02-12 | 2003-02-12 | 네트워크 상태 표시 장치 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0008826A KR100520687B1 (ko) | 2003-02-12 | 2003-02-12 | 네트워크 상태 표시 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20040072365A KR20040072365A (ko) | 2004-08-18 |
KR100520687B1 true KR100520687B1 (ko) | 2005-10-11 |
Family
ID=37359927
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2003-0008826A KR100520687B1 (ko) | 2003-02-12 | 2003-02-12 | 네트워크 상태 표시 장치 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100520687B1 (ko) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100582555B1 (ko) * | 2004-11-10 | 2006-05-23 | 한국전자통신연구원 | 네트워크 트래픽 이상 상태 검출/표시 장치 및 그 방법 |
KR100656369B1 (ko) * | 2005-09-28 | 2007-02-28 | 한국전자통신연구원 | 플로우-n-정사각형을 이용한 네트워크 상태 표시 장치 및그 방법 |
KR100734852B1 (ko) * | 2005-09-28 | 2007-07-03 | 한국전자통신연구원 | 플로우-사각형 또는 플로우-시계를 이용한 네트워크 상태표시 장치 및 그 방법 |
US7849187B2 (en) | 2005-09-28 | 2010-12-07 | Electronics And Telecommunications Research Institute | Network status display device and method using traffic pattern map |
KR100651746B1 (ko) | 2005-11-17 | 2006-12-01 | 한국전자통신연구원 | 트래픽 플로우-레이더를 이용한 네트워크 상태 표시 장치및 그 방법 |
KR100826884B1 (ko) | 2006-11-27 | 2008-05-06 | 한국전자통신연구원 | 보안큐브를 이용한 네트워크 상태 표시장치 및 방법 |
KR100885293B1 (ko) * | 2006-12-04 | 2009-02-23 | 한국전자통신연구원 | 네트워크 보안 상황 표시 장치 및 그 방법 |
KR100819049B1 (ko) * | 2006-12-06 | 2008-04-02 | 한국전자통신연구원 | 침입 상황 분석 및 대응 장치 그리고 그 장치가 공격탐지경보를 n차 분면 연관 그래프로 표현하는 방법 |
KR100856924B1 (ko) * | 2007-03-08 | 2008-09-05 | 한국전자통신연구원 | 네트워크 상태 표시 장치 및 방법 |
KR100974888B1 (ko) | 2007-11-26 | 2010-08-11 | 한국전자통신연구원 | 비정상 트래픽 탐지 장치 및 방법 |
KR101219538B1 (ko) * | 2009-07-29 | 2013-01-08 | 한국전자통신연구원 | 비주얼 데이터 분석 기반의 네트워크 공격 탐지 장치 및 그 방법 |
-
2003
- 2003-02-12 KR KR10-2003-0008826A patent/KR100520687B1/ko active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20040072365A (ko) | 2004-08-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN1946077B (zh) | 基于及早通知检测异常业务的系统和方法 | |
US7440406B2 (en) | Apparatus for displaying network status | |
CN108289088B (zh) | 基于业务模型的异常流量检测系统及方法 | |
US8095973B2 (en) | Apparatus and method for detecting network attack | |
KR100800370B1 (ko) | 어택 서명 생성 방법, 서명 생성 애플리케이션 적용 방법, 컴퓨터 판독 가능 기록 매체 및 어택 서명 생성 장치 | |
US20150341380A1 (en) | System and method for detecting abnormal behavior of control system | |
CN101001242B (zh) | 网络设备入侵检测的方法 | |
CN106330944B (zh) | 恶意系统漏洞扫描器的识别方法和装置 | |
CN107968791B (zh) | 一种攻击报文的检测方法及装置 | |
US20140189867A1 (en) | DDoS ATTACK PROCESSING APPARATUS AND METHOD IN OPENFLOW SWITCH | |
CN110912927B (zh) | 工业控制系统中控制报文的检测方法及装置 | |
KR100520687B1 (ko) | 네트워크 상태 표시 장치 및 방법 | |
KR20060097036A (ko) | 서비스 불능 공격 검지 시스템 및 서비스 불능 공격 검지방법 | |
CN110224970B (zh) | 一种工业控制系统的安全监视方法和装置 | |
KR100745678B1 (ko) | 트래픽 패턴 분석에 의한 망 공격 탐지장치 및 방법 | |
JP2004140524A (ja) | DoS攻撃検知方法、DoS攻撃検知装置及びプログラム | |
KR20110028106A (ko) | 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치 및 그 방법 | |
WO2021237739A1 (zh) | 工业控制系统安全性分析方法、装置和计算机可读介质 | |
US11895146B2 (en) | Infection-spreading attack detection system and method, and program | |
KR102691082B1 (ko) | 해시 기반 악성파일 판단 방법 및 이를 이용한 시스템 | |
KR100772177B1 (ko) | 보안 기능 시험을 위한 침입 탐지 이벤트 생성 방법 및장치 | |
KR100656340B1 (ko) | 비정상 트래픽 정보 분석 장치 및 그 방법 | |
CN114374838A (zh) | 一种网络摄像头监测方法、装置、设备及介质 | |
KR20110027907A (ko) | 웹 방화벽의 능동적 탐지ㆍ차단을 위한 대응 시스템 및 그 방법 | |
KR100862321B1 (ko) | 시그니처를 사용하지 않는 네트워크 공격 탐지 및 차단방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
N231 | Notification of change of applicant | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120928 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20131007 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20141006 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20151109 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20161005 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20171010 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20191007 Year of fee payment: 15 |